wireshark抓包过滤器使用
例如:
协议过滤
比较简单,直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。
tcp 只显示TCP协议的数据包列表
http 只查看HTTP协议的数据包列表
icmp 只显示ICMP协议的数据包列表
arp 显示arp协议数据包
ssh 显示ssh数据协议
ospf 显示ospf数据协议
ip过滤
ip.src ==192.168.1.104 显示源地址
ip.dst==192.168.1.104, 显示目标地址
ip.addr ==